瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » baohe哥哥进来一下可以吗?
删除de记忆 - 2005-8-25 5:36:00
病毒名称    处理结果    扫描方式    路径    文件    病毒来源
Trojan.PSW.Lmir.hzz    清除成功    手动扫描        cnsmin.exe>>C:\WINDOWS\cnsmin.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\WINDOWS    assistse.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\WINDOWS    cnsmin.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\WINDOWS    system32win.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\WINDOWS    uninstall.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\WINDOWS    mfc42.dll    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\V39FNDGW    liulang[1].jpg    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013168.EXE    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013169.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013170.DLL    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013208.EXE    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013209.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013210.DLL    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013229.EXE    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013230.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013231.DLL    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013249.EXE    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013250.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013251.DLL    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013274.exe    本机
Trojan.PSW.LMir.ws    删除成功    手动扫描    C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP10    A0013275.exe    本机

这是我24号查出来的病毒质料!查杀完毕之后就重新启动了一下,接着用瑞星又复查了好几遍没有发现任何病毒了。可是当我打开ADSL拨号程序的时候发现了一个问题:平时打开拨号程序经过几秒后拨号对话框自动消失网络连通,但是这次以后网络是连通了但是拨号对话框一直存在(如图片)一按图片上的:取消“网络也就断开了!
请教解决办法~
还有一个问题想请教一下:帮我装系统的人也帮我装了个GHOST,但是我打不开这个文件!能指点一下吗?我点了打开方式用了很多种方式也打不开这个文件,放启动盘进去打入命令也无效,请教一个打开方式!

附件: 570314200582555954.jpg
删除de记忆 - 2005-8-25 13:31:00
顶上来
独孤豪侠 - 2005-8-25 13:34:00
班竹现在不在哦 ,不过帮你顶了!!
删除de记忆 - 2005-8-25 13:35:00
谢谢~大家帮我顶一下,不然帖子被弄下去了斑竹就看不见了~!
有情人终成眷属 - 2005-8-25 13:45:00
ghost是在恢复时从DOS状态下打开


楼主可以在DOS状态下打开此程序做备份,以备用时之需
独孤豪侠 - 2005-8-25 13:48:00
顶呀~~好多朋友都有这毛病。我也想知道解决的方法。
豆豆是调料 - 2005-8-25 13:59:00
我也帮你顶,我的机器也有一样的木马病毒,每次开机都要杀毒,但是再开机的时候还是会有病毒!很严重的!
删除de记忆 - 2005-8-25 14:02:00
引用:
【有情人终成眷属的贴子】ghost是在恢复时从DOS状态下打开


楼主可以在DOS状态下打开此程序做备份,以备用时之需
...........................

能说的具体点吗?
岛上卫士 - 2005-8-25 14:14:00
找张安装盘运行GHOST。进BIOS设置光盘启动。应该可以吧。
baohe - 2005-8-25 14:24:00
【回复“删除de记忆”的帖子】
1、请在安全模式下或DOS下彻底杀毒。
2、杀毒后,用RegFix修复注册表。
删除de记忆 - 2005-8-25 14:30:00
引用:
【岛上卫士的贴子】找张安装盘运行GHOST。进BIOS设置光盘启动。应该可以吧。
...........................

我用了启动盘打了命令:d: 回车
cd ghost 显示命令无效啊
删除de记忆 - 2005-8-25 14:32:00
引用:
【baohe的贴子】【回复“删除de记忆”的帖子】
1、请在安全模式下或DOS下彻底杀毒。
2、杀毒后,用RegFix修复注册表。
...........................

进入安全模式用瑞星再查一次毒是吗?你刚才的话是这个意思吗?
baohe - 2005-8-25 14:32:00
【回复“删除de记忆”的帖子】
是的
删除de记忆 - 2005-8-25 15:29:00
【回复“baohe”的帖子】
谢谢baohe哥哥~~!!我的问题解决了~!真想亲你一下啊!
啵~~~~
1
查看完整版本: baohe哥哥进来一下可以吗?